أحد أكثر أشكال التشفير شيوعا اليوم هو تشفير المفتاح العام. تستخدم تشفير المفتاح العام مفتاحا عاما ومفتاحا خاصا. يقوم النظام أولا بتشفير المعلومات من خلال إستخدام المفتاح العام. ولا يمكن بعد ذلك فك تشفير المعلومات إلا باستخدام المفتاح الخاص. من الاستخدامات الشائعة لتشفير المفاتيح العامة تشفير حركة مرور التطبيقات من خلال إستخدام اتصال طبقة مأخذ التوصيل الآمنة (SSL) أو أمان طبقة النقل (TLS). الشهادة هي طريقة تستخدم لتوزيع مفتاح عام ومعلومات أخرى حول الخادم والمؤسسة المسؤولة عنه. يمكن توقيع الشهادات رقميا من قبل مرجع مصدق (CA). المرجع المصدق هو طرف ثالث موثوق به أكد صحة المعلومات الواردة في الشهادة.
يشرح هذا المقال كيفية إنشاء شهادات على سلسلة موجه VPN RV32x.
· موجه VPN RV320 بشبكة WAN مزدوجة
· الموجه RV325 Gigabit WAN VPN Router
· v1.1.0.09
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر إدارة الشهادات > مولد الشهادات. تظهر صفحة مولد الشهادة:
الخطوة 2. أختر نوع الشهادة المناسب من القائمة المنسدلة النوع:
· شهادة موقعة ذاتيا — هذه شهادة طبقة مأخذ التوصيل الآمنة (SSL) موقعة من قبل منشئها. تكون هذه الشهادة أقل ثقة، حيث لا يمكن إلغاؤها إذا تعرض المفتاح الخاص للشبهة بطريقة ما من قبل المهاجم.
· طلب توقيع معتمد — هذه هي بنية أساسية للمفتاح العام (PKI) يتم إرسالها إلى المرجع المصدق لتقديم طلب للحصول على شهادة هوية رقمية. إنه أكثر أمانا من التوقيع الذاتي نظرا لأنه يتم الاحتفاظ بالمفتاح الخاص سرا.
الخطوة 3. أختر اسم بلد تم فيه تسجيل مؤسستك بشكل قانوني من القائمة المنسدلة لاسم البلد.
الخطوة 4. أدخل اسم أو إختصار للدولة أو المقاطعة أو المنطقة أو المنطقة حيث تقع منظمتك في حقل اسم الولاية أو المقاطعة.
الخطوة 5. أدخل اسم المدينة/المنطقة التي تم فيها تسجيل/تحديد موقع مؤسستك في حقل "اسم المنطقة المحلية" .
الخطوة 6. أدخل الاسم الذي يتم بموجبه تسجيل شركتك بشكل قانوني، إذا كنت مسجلا كشركة صغيرة/مالك وحيد، فأدخل اسم طالب الشهادة في حقل اسم المؤسسة.
الخطوة 7. أدخل اسما في حقل "اسم الوحدة التنظيمية" للتمييز بين الشعب داخل المؤسسة.
الخطوة 8. أدخل اسما في حقل "الاسم الشائع". يجب أن يكون هذا الاسم هو اسم المجال المؤهل بالكامل لموقع الويب الذي تستخدم الشهادة من أجله.
الخطوة 9. أدخل عنوان البريد الإلكتروني للشخص الذي يريد إنشاء الشهادة.
الخطوة 10. أختر طول مفتاح من القائمة المنسدلة لطول تشفير المفاتيح، كلما زاد حجم المفتاح، زاد تأمين الشهادة. كلما كبر حجم المفتاح، كلما زاد وقت المعالجة.
ملاحظة: إذا أخترت نوع الشهادة كطلب توقيع شهادة، فقم بتخطي الخطوة 11 وتابع.
الخطوة 11. أدخل عدد الأيام التي تكون فيها الشهادة صالحة.
الخطوة 12. انقر فوق حفظ لإنشاء الشهادة. تظهر الشهادة التي تم إنشاؤها في صفحة شهادتي. لعرض صفحة ترخيصي، أختر إدارة الترخيص > ترخيصي.